Поиск по центру безопасности на сайте Microsoft выдавал ссылки на порнографию

Поиск по центру безопасности на сайте Microsoft выдавал ссылки на порнографию

Центр безопасности Microsoft (Microsoft Safety and Security Center) - один из подразделов глобального сайта редмондской корпорации - сыграл на стороне киберпреступников. Злоумышленникам удалось внедрить в выдачу поисковой системы, которая обслуживает этот раздел, ссылки на ресурсы порнографического характера.


Подобные трюки известны как вредоносное продвижение веб-сайтов - BlackHat SEO. Их цель - обеспечить появление нежелательных ссылок в результатах поиска по определенным ключевым словам, причем так, чтобы соответствующие строки были в числе самых первых. Известно, что рядовой пользователь не стремится просматривать всю выдачу поисковика и ограничивается, как правило, несколькими элементами, идущими в самом начале; на этом и играют злоумышленники. Впрочем, обычно они работают с поисковыми системами общего пользования - например, с Google.

В данном случае схема аналогична: ссылки на порнографические ресурсы (которые нагружены нежелательным программным обеспечением, разумеется) появлялись при проведении поиска по разделу "Microsoft Security Center", если задать определенные ключевые слова. Вот, например, что увидели аналитики GFI, введя в поле слово "girl".


(изображение из первоисточника sunbeltblog.blogspot.com. Щелкните для увеличения...)

С учетом того, что посетитель центра безопасности Microsoft вряд ли будет проводить там поиск по слову "girl", "porn" или "sex", уровень угрозы можно считать не особенно высоким. Тем не менее, заслуживает внимания сам факт того, что злоумышленникам удалось "отравить" поисковую выдачу не где-нибудь, а в специализированном подразделе сайта корпорации, посвященном борьбе с информационными угрозами.

Если пользователь окажется достаточно беспечным, чтобы перейти по одной из таких ссылок, то его встретит вредоносный ресурс, предлагающий "скачать кодек" для "просмотра горячего видео". Естественно, "кодек" нисколько не приблизит гостя к просмотру видеофайлов, зато установит на его компьютер нежелательное программное обеспечение. В данном случае это рекламная панель инструментов под наименованием "Zugo", однако на ее месте с успехом может оказаться и нечто более серьезное и опасное.

В настоящее время собственный поиск центра безопасности отключен. Вместо него работает общая поисковая машина, обслуживающая весь сайт Microsoft в целом - ее выдача не была затронута изначально.

The Register

Письмо автору

Госдума приняла в первом чтении два закона об ответственности в сфере КИИ

Госдума приняла два закона, уточняющих составы уголовных преступлений и административных правонарушений, связанных с ненадлежащей эксплуатацией объектов критической информационной инфраструктуры (КИИ). В ряде случаев ответственность за такие нарушения смягчается. Законопроекты № 1071997-8 и № 1071966-8 были внесены в Госдуму в ноябре 2025 года группой депутатов.

Принятые нормативные акты уточняют положения статьи 274.1 Уголовного кодекса РФ, которая касается нарушения правил эксплуатации объектов КИИ.

Часть деяний авторы предлагают декриминализировать и отнести к административным правонарушениям. Основной мотив таких изменений — снизить риск оттока кадров из организаций, являющихся субъектами КИИ, где значительная доля сотрудников фактически выступает пользователями систем, подпадающих под жёсткое регулирование.

«Представляется обоснованным внесение изменений в части 2 и 3 статьи 274.1 УК РФ, уточняющих объективную сторону состава преступления в части определения общественно опасных последствий в форме уничтожения, блокирования, модификации либо копирования компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, — говорится в пояснительной записке к законопроекту № 1071997-8. — Вместе с тем действующая редакция частей 2 и 3 статьи 274.1 УК РФ, в силу отсутствия определения вреда как признака состава преступления, не позволяет объективно оценивать его наличие либо отсутствие».

Как отмечают авторы, предлагаемые изменения основаны на анализе сложившейся судебной практики по статье 274.1 УК РФ. Она показывает, что суды, как правило, трактуют вред КИИ как копирование либо изменение информации в соответствующих системах.

В рамках законопроекта № 1071966-8 предлагается декриминализировать все нарушения правил эксплуатации КИИ, которые не привели к очевидному ущербу, и перевести их в разряд административных правонарушений.

Согласно статистике, собранной директором технического департамента RTM Group Фёдором Музалевским, около 10% дел по статье 274.1 УК РФ по итогам 2021 года были возбуждены из-за случайных или неосознанных действий без корыстного мотива. Кроме того, как показывают данные Судебного департамента за последние пять лет, реальные сроки лишения свободы по этой статье назначаются крайне редко и носят единичный характер.

RSS: Новости на портале Anti-Malware.ru